Appearance
Komponenten Identitet och flexitePortal
Komponenten Identitet används för att koppla en ny eller befintlig identitet till en registrering, exempelvis i form av ett personnummer. Komponenten innehåller den unika identiteten, personnumret, medan ytterligare information kan sparas till Identitetsattribut som knyts till den aktuella identiteten.
flexitePortal är en webbportal där medborgare kan logga in med BankID och hantera sina personliga ärenden i flexite. Här visas de ärenden som via komponenten Identitet kopplats till den individuelle medborgarens personnummer.
Identitet i flexite
Identiteter lagras i ett globalt register i flexite. Detta betyder att dessa identiteter är tillgängliga för samtliga processer i organisationen.
Som standard lagras enbart den unika identiteten, motsvarande exempelvis personnumret. Utöver detta finns det stöd för att skapa Identitetsattribut som kan nyttjas för att spara ytterligare information om identiteter; såsom exempelvis namn och kontaktuppgifter. För information om administration av Identitetsattribut, se avsnitt Attribut för Identitet.
Skapa och koppla identitet till registrering
I flexiteWEB kopplas en identitet till en registrering med komponenten Identitet (Identitet), i vilken den unika identiteten matas in. Om identiteten redan existerar i databasen kopplas registreringen till denna. Om identiteten inte existerar skapas en ny varpå registreringen kopplas till denna.
Information skrivs till Identitetsattribut med funktionen Skriv värde till i komponenttyperna Sträng, Rapportmottagare och Feedbackmottagare.
Det är starkt rekommenderat att verifiera identiteter mot ett externt register, såsom exempelvis BankID, för att säkerställa giltigheten i den angivna identiteten.
Identitet i flexitePortal
Den separata produkten flexitePortal är en webbportal där medborgare kan logga in med BankID och interagera med sina personliga ärenden i flexite utan krav på personligt flexite-konto.
Denna applikation är beroende av att komponenten Identitet nyttjas för att koppla identiteter till registreringar.
I denna applikation visas samtliga registreringar som kopplats till identiteten för den inloggade medborgaren, från samtliga processer som är konfigurerade att finnas tillgängliga i flexitePortal (Använd i flexitePortal).
Skapa och koppla identitet till registrering
I flexitePortal sparas en medborgares unika identitet, tillsammans med konfigurerade Identitetsattribut, till flexite i och med inloggning.
En medborgare skapar en ny registrering via de E-services som publiceras i flexitePortal.
I dessa E-services nyttjas komponenten Identitet för att mata in medborgarens identitet (personnummer) och koppla den till registreringen.
Medborgarens identitet kan i en E-service fyllas i via manuell E-ID-identifiering eller hämtas automatiskt från den aktuella flexitePortal-sessionen.
Rättigheter för Identitet och flexitePortal
Rättigheter för innehåll i flexitePortal samt e-postmeddelanden som skickas till individuella Identiteter hämtas från det globala användarkonto för vilket API-autentisering med utökade Identitets-funktioner aktiverats; se avsnitt Tillåt API-autentisering med utökade Identitets-funktioner.
Identitet och informationssäkerhet
Med komponenten Identitet kopplas en registrering till en unik identitet baserat på den information som anges i komponenten. Det är därmed kritiskt att säkerställa att den identitet som matas in är korrekt, för att därmed säkerställa att registreringen kopplas till korrekt identitet.
För information som matas in av handläggare i flexiteWEB kan detta uppnås genom att kräva verifiering av den inmatade identiteten mot ett externt register, såsom exempelvis BankID.
Detta uppnås genom att konfigurera Identitetskomponenten med Autentiseringstyp=Verifiering.
För information som matas in av externa parter, såsom medborgare, via publik e-service kan detta uppnås genom att kräva identifiering via E-ID innan registreringen påbörjas. Information från E-ID kan därefter automatiskt skrivas till dolda komponenter för att ytterligare motverka manipulation. I detta fall används Autentiseringstyp=Ingen på Identitetskomponenten eftersom den information som matas in i den redan har verifierats.
Tips
Det är starkt rekommenderat att enbart nyttja Autentiseringstyp=Ingen på Identitetskomponenten i scenarion där identiteten verifieras vid åtkomst till formuläret, komponenten döljs för slutanvändaren och informationen matas in via automatiserad funktion, såsom makro.
Identitetsattribut
Den unika identiteten i Identitetskomponenten kan ses som den mest kritiska informationen avseende identiteter, men även information som sparas till Identitetsattribut kan leda till kritiska påföljder om den inte är korrekt.
Exempelvis kan felaktiga kontaktuppgifter leda till att känslig information hamnar i fel händer.
Information som skrivs till Identitetsattribut via komponenter på formulär skriver alltid över eventuell befintlig information utan notifikation.
Information såsom förnamn och efternamn är möjlig att hämta från E-ID tillsammans med identiteten, varvid giltigheten kan anses vara garanterad.
Information om kontaktuppgifter är generellt inte möjlig att hämta från E-ID och måste därmed valideras utav uppgiftslämnaren.
Bra att veta
Identiteter och dess Identitetsattribut är globala. Förändringar avseende Identitetsattribut påverkar därmed samtliga processer i organisationen som nyttjar identiteter.
Globalt register
Identiteter lagras i ett globalt register i flexite. Detta betyder att samtliga identiteter är tillgängliga för samtliga processer i organisationen.
För att säkerställa hanteringen av dessa identiteter är det starkt rekommenderat att nyttja samma externa register för verifiering av identiteter i samtliga processer.
Identitet och funktionerna Uppdatera/Duplicera
Med funktionen Uppdatera är det möjligt att för en befintlig registrering ändra information som sparats på en tidigare aktivitet. Tillgång till funktionen Uppdatera styrs av användarrättigheter; Uppdatera.
Med funktionen Duplicera är det möjligt att skapa en dubblett av en befintlig registrering med information fram till en vald aktivitet. Tillgång till funktionen Duplicera styrs av användarrättigheter; Duplicera.
För båda dessa funktioner är komponenten Identitet skrivskyddad och innehåller identiteten från den ursprungliga registreringen.
Identitet och gallring
I likhet med de flesta komponenter i flexite stödjer komponenten Identitet schemalagd gallring via integrationen Gallring.
En process kan innehålla flera Identitetskomponenter, men enbart en identitet stöds per enskild registrering. Det är således enbart möjligt att SPARA en identitet till en registrering vid ett tillfälle, därefter kan denna sparade identitet VISAS i ärendeflödet med ytterligare Identitetskomponenter.
På grund av denna funktionalitet skiljer sig proceduren för gallring av komponenten Identitet från övriga komponenter.
När EN Identitetskomponent i en registrering gallras bryts kopplingen mellan registreringen och den aktuella identiteten. Detta resulterar i att värdet i SAMTLIGA Identitetskomponenter i den aktuella registreringen rensas.
För mer information om integrationen Gallring, se kapitel Gallring.
Radering av identiteter ej kopplade till registreringar
Identiteter som inte är kopplade till någon registrering kan schemaläggas att raderas efter önskat antal dagars inaktivitet. Detta innefattar både Identiteter vars koppling till registreringar brutits via Gallring samt Identiteter som aldrig kopplats till någon registrering.
Aktivitet innefattar aktioner såsom skapande och uppdatering av identitet och identitetsattribut, inloggning i flexitePortal samt koppling av identitet till registrering.
För information om radering av inaktiva identiteter, se avsnitt Radering av identiteter.
Exempel på process
I detta exempel tittar vi på en enkel process där registreringar ska kunna skapas av både handläggare och medborgare, och där medborgare ska kunna hantera sina registreringar i flexitePortal.
Observera att vi i detta kapitel enbart fokuserar på de funktioner som är kritiska för att hantera identiteter och flexitePortal.
Behov
Vi har följande behov:
Registreringar ska kunna skapas av handläggare å medborgares vägnar.
Registreringar ska kunna skapas av medborgare.
Medborgarens identitet ska alltid verifieras mot BankID och sparas till registreringen.
Medborgare ska kunna interagera med sina registreringar i flexitePortal, där de ska kunna svara på frågor som ställs av handläggare.
Genomförande
För att uppnå detta behöver vi genomföra följande:
Skapa Identitetsattribut — Dessa attribut nyttjas för att spara information till våra identiteter, såsom namn och e-postadress.
Skapa användarkonto för flexitePortal — Detta konto nyttjas av flexitePortal för att ansluta till flexiteWEB. Det är även detta konto som våra medborgares registreringar behöver kopplas till.
Konfigurera processinställningar — Nyttjande av flexitePortal måste aktiveras i processen.
Skapa startaktivitet — Skapa startaktivitet där både handläggare och medborgare ska kunna skapa registreringar.
Skapa mellanaktiviteter — Skapa mellanaktiviteter där handläggare ska kunna arbeta med registreringar.
Skapa E-service för att skapa registreringar — Skapa publik e-service som publiceras i flexitePortal, där medborgare kan skapa registreringar.
Skapa Identitetsattribut
En Identitet i flexite innehåller som standard enbart den unika identiteten, i detta exempel personnumret. För att kunna spara information såsom namn och e-postadress till en Identitet måste först Identitetsattribut skapas för de individuella informationstyperna:
Förnamn
Typ = Förnamn
Obligatoriskt = Aktiv
Efternamn
Typ = Efternamn
Obligatoriskt = Aktiv
E-postadress
Typ = E-postadress
Obligatoriskt = Aktiv

Exempel på Identitetsattribut.
Skapa användarkonto för flexitePortal
För att kunna nyttja flexitePortal måste ett användarkonto avsättas för detta ändamål. Detta kan aktiveras på valfritt användarkonto med inställningen Tillåt API-autentisering med utökade Identitets-funktioner.
I och med att ett konto för flexitePortal är att betrakta som ett systemkonto är det starkt rekommenderat att nyttja ett särskilt avsatt konto för ändamålet. Det är därtill starkt rekommenderat att lämna E-postadress tom för att undvika att potentiell personlig information skickas som e-post till någon obehörig på grund av en konfigurationsmiss.
Notera att det enbart är möjligt att ha ett konto med denna funktion per installation. Detta konto kommer att nyttjas av samtliga processer där integration med flexitePortal aktiveras.
Konfiguration av flexitePortal
Användaruppgifterna för detta användarkonto anges i konfigurationen för applikationen flexitePortal. För mer information om flexitePortal, vänligen kontakta Flexite AB.
Kritiska rättigheter
Vår flexitePortal-användare måste ha följande processrättigheter för att kunna interagera med registreringar i flexitePortal:
Lista/Filtrera
Dessa rättigheter används av flexitePortal för att hämta registreringar kopplade till den inloggade medborgaren.Område = Egen avdelning
I vår process anger vi flexitePortal-användare som Ursprunglig rapportör för samtliga registreringar, oavsett vem som skapar dem. Därmed har användaren enbart behov av att kunna se registreringar från sin egen avdelning.Begränsning av statistik = Ursprunglig rapportör
Attribut = En Identitetskomponent
Detta används för att hitta registreringar kopplade till den aktuella identiteten.
En kopplad identitet fungerar på liknande vis som ett statiskt attribut; när en identitet har kopplats till en registrering kommer samtliga Identitetskomponenter i registreringen att visa samma identitet. flexitePortal söker på denna koppling, varvid användaren enbart har behov av att söka på EN komponent.
Meddelande
Meddelanden används för kommunikation mellan handläggare och medborgare.- Åtkomst till meddelandefunktion = Tillåt alltid meddelandefunktion
Våra medborgare måste tillåtas att skicka svar på Meddelanden i registreringar som skapats av de själva via vår publika e-service samt av våra handläggare.
- Åtkomst till meddelandefunktion = Tillåt alltid meddelandefunktion
Synliga attribut > Förhandsgranskning
På samma vis som i flexiteWEB dikterar Förhandsgranskning vilka attribut som kommer att vara synliga för medborgare i flexitePortal.Synliga tabflikar > Meddelanden
På samma vis som i flexiteWEB krävs detaljvy-fliken Meddelanden för att kunna läsa meddelanden.
Synliga attribut i flexitePortal listvy
Vilka attribut som visas i listvyn i flexitePortal dikteras utav Kolumnlistan i flexiteWEB.
Denna kolumnlista kan skräddarsys genom att logga in i flexiteWEB med flexitePortal-användaren och i applikationen Lista/Filtrera konfigurera och spara Kolumnlistan. Vilka attribut som är tillgängliga att nyttjas i en Kolumnlista dikteras av rättigheter för Synliga attribut > Förhandsgranskning.
Begränsning av Meddelande-funktionen
I vår process ska medborgare inte tillåtas skapa egna meddelanden, istället ska de enbart kunna svara på meddelanden som skickats från handläggare. Detta åstadkommer vi genom att konfigurera globala inställningar för meddelandefunktionen i flexitePortal.
Dessa globala inställningar är tillgängliga för administratörer i applikationen flexiteAdmin:
flexitePortal > Meddelandeinställningar
- Nivå på meddelandefunktion = Endast svar på nya meddelanden från ansvarig
Våra medborgare tillåts enbart skicka meddelanden som svar på meddelanden från handläggare. Det är enbart möjligt att skicka ett svar per meddelande från handläggare.
- Nivå på meddelandefunktion = Endast svar på nya meddelanden från ansvarig

Inställningar för meddelandefunktionen i flexitePortal i flexiteAdmin.
Konfigurera processinställningar
Vår process behöver konfigureras att stödja flexitePortal och BankID, samt att mobilanpassad vy ska användas som standard för E-services.
Detta åstadkommer vi med följande inställningar:
Allmänt > Egenskaper > Allmänt
Använd i flexitePortal = Aktiv
Detta gör processen tillgänglig för flexitePortal.Använd SmoothForms för e-tjänster och arbete via länkar = Aktiv
Detta gör att vår publika e-service i flexitePortal presenteras med ett mobilanpassat utseende.
Allmänt > Egenskaper > Extern åtkomst
- BankID = Aktiv
Detta gör att vi kan nyttja information från BankID för att fylla i våra Identiteter.
- BankID = Aktiv
E-postmeddelanden > E-post
Skicka e-post till kopplad identitet = Aktiv
Detta gör att vi skickar en notifikation via e-post när vi skickar ett Meddelande till den Identitet som är kopplad till en registrering.Ta rättigheter i synliga attribut i externa e-postmeddelanden från = Vår flexitePortal-användare
Vi tar rättigheter för information i de e-postmeddelanden som skickas till våra medborgare från samma användare som används för flexitePortal.
Skapa startaktivitet
På vår startaktivitet har vi behov av att följande information matas in:
Personnummer — Måste verifieras mot BankID.
Förnamn — Måste verifieras mot BankID.
Efternamn — Måste verifieras mot BankID.
E-postadress
Ärenderubrik
Ärendebeskrivning
Denna information ska kunna matas in både av handläggare och av medborgare.
Utöver detta måste vår flexitePortal-användare anges som Ursprunglig rapportör för varje registrering, oavsett vem som skapar den. Detta för att registreringen ska vara tillgänglig i flexitePortal för våra medborgare.
Formulär A — Identitet inmatad av kundtjänst
I detta formulär matar handläggare in medborgarens identitet och verifierar den mot BankID.

Formulär A.
Komponenter
Identitet
Handläggaren matar manuellt in medborgarens personnummer och medborgaren verifierar med BankID.Text måste skrivas = Aktiv
Detta gör komponenten obligatorisk.Autentiseringsmetod = Verifiering
Detta kräver verifiering av angiven identitet mot BankID.
Ursprunglig rapportör
Ange vår flexitePortal-användare som Ursprunglig rapportör även när handläggare genomför aktiviteten. Detta är ett krav för att registreringen ska visas i flexitePortal.Visa användare från = Databas
Detta säkerställer att vår flexitePortal-användare sätts via standardvärde oavsett var i organisationen handläggaren är belägen.Standardvärde = Vår flexitePortal-användare
Visa inte på formulär = Aktiv
Detta döljer komponenten på formuläret för att undvika manipulation.
Synlighet
Detta formulär ska enbart användas när handläggare genomför aktiviteten.
Detta uppnår vi genom att enbart tilldela rättighet att se detta formulär till våra handläggare.
Formulär B — Identitet inmatad av medborgare
I detta formulär fylls medborgarens identitet i med information från flexitePortal.

Formulär B.
Komponenter
Identitet
Fyll i personnumret från inloggad medborgare i flexitePortal.Text måste skrivas = Aktiv
Detta gör komponenten obligatorisk.Standardtext = %%%EXT_SOCIALNR
Detta fyller i personnummer från aktuell session i flexitePortal.Autentiseringstyp = Ingen
I och med att identiteten redan har verifierats vid inloggning i flexitePortal behövs ingen ytterligare verifiering i formuläret.Visa inte på formulär = Aktiv
Detta döljer komponenten på formuläret för att undvika manipulation.
Detta är kritiskt i kombination med Autentiseringstyp=Ingen.
Synlighet
Detta formulär ska enbart användas när aktiviteten genomförs av medborgare via publik e-service.
Detta uppnår vi genom att enbart tilldela rättighet att se detta formulär till vår flexitePortal-användare.
I och med att den enda komponenten på formuläret är dold kommer formuläret i sig inte att visas för medborgaren, men informationen i komponenten kommer att sparas till registreringen.
Formulär C — Ärendeinformation
I detta formulär matar handläggare och medborgare in namn, kontaktinformation samt vad ärendet gäller.

Formulär C.
Komponenter
Sträng — Förnamn
Spara förnamn till registrering samt Identitetsattribut.
För handläggare fylls förnamnet i från identifieringen mot BankID.
För medborgare fylls förnamnet i från aktuell session i flexitePortal.Standardtext = %%%EXT_FIRST_NAME
Fyller i förnamn från BankID eller session i flexitePortal.Skriv värde till > Identitetsattribut = Förnamn
Skriv angivet värde till Identitetsattributet Förnamn för aktuell identitet.
Sträng — Efternamn
Spara efternamn till registrering samt Identitetsattribut.
För handläggare fylls förnamnet i från identifieringen mot BankID.
För medborgare fylls förnamnet i från aktuell session i flexitePortal.Standardtext = %%%EXT_LAST_NAME
Fyller i efternamn från BankID eller session i flexitePortal.Skriv värde till > Identitetsattribut = Efternamn
Skriv angivet värde till Identitetsattributet Efternamn för aktuell identitet.
Feedbackmottagare — E-postadress
Mata in e-postadress och spara den till Identitetsattribut.- Skriv värde till > Identitetsattribut = E-postadress
Skriv angivet värde till Identitetsattributet E-postadress för aktuell identitet.
- Skriv värde till > Identitetsattribut = E-postadress
Sträng — Ärenderubrik
Mata in en rubrik för ärendet.Text — Ärendebeskrivning
Mata in en beskrivning av ärendet.
Synlighet
Detta formulär ska användas av både handläggare och medborgare, varpå båda parter behöver tilldelas rättighet att se detta formulär.
Roller
Vi behöver två ansvariga roller för vår startaktivitet:
En roll som bemannas av handläggare.
En roll som bemannas av vår flexitePortal-användare.
I och med att all interaktion sker via Meddelanden i flexitePortal kan vi inaktivera vi e-postutskick till denna roll:Skicka inte meddelande om ansvar till denna roll
Skicka inte meddelande för kännedom till denna roll
Skicka inte alarmmeddelande till denna roll
Skapa mellanaktiviteter
På efterföljande mellanaktiviteter är det möjligt att hämta information från den identitet som kopplats till registreringen i och med kvitteringen av startaktiviteten. Information som hämtas från en kopplad identitet är alltid aktuell, och inkluderar därmed eventuella förändringar som kan ha utförts efter den aktuella registreringen skapades.
Detta kan exempelvis nyttjas för att via Visa Värde-komponenter presentera aktuell information för handläggare på formulär eller för att via Feedbackmottagarkomponenten hålla en e-postadress för återkoppling uppdaterad.
Skapa E-service för att skapa registreringar
För att medborgare ska kunna skapa registreringar utan krav på personligt flexite-konto måste en publik e-service skapas. För enkelhetens skull använder vi oss här utav en E-service för registrering.
Följande inställningar är kritiska för vårt nyttjande av identitet och flexitePortal:
Start
Åtkomstväg = Publik e-service
Denna e-service kräver inte inloggning med flexite-konto.Användarkonto = Vår flexitePortal-användare.
Det flexite-konto från vilket rättigheter tas.
Detta konto kommer även att agera Ursprunglig rapportör för registreringar som skapas via denna e-service.
Extern åtkomst
Inställningar för extern åtkomst = Aktiv
Användaren ska identifieras innan registrering påbörjas = Aktiv
Kräv identifiering via BankID för att kunna nyttja denna e-service.
När denna E-service öppnas via flexitePortal sker identifieringen istället mot den aktuella sessionen i flexitePortal, där medborgaren redan har identifierat sig med BankID.
Det är från denna identifiering vi hämtar personnummer och namn som skrivs till både registrering och Identitet.
Kommunikation och interaktion med medborgare
Kommunikation och interaktion med medborgare via flexitePortal sker med funktionen Meddelande i flexiteWEB, där ett meddelande skapas och skickas till den kopplade identiteten.
På detta vis kan information både delges och efterfrågas.
Det är inte möjligt för medborgare att arbeta som ansvarig med en registrering via flexitePortal.
Feedbackmottagare och flexitePortal
Som standard sker kommunikation med en kopplad identitet enbart med Meddelanden som skickas utav handläggaren.
Det är möjligt att via komponenten Feedbackmottagare hämta e-postadressen från ett Identitetsattribut för den kopplade identiteten med funktionen Hämta värde från. På detta vis är det möjligt att, via en roll individualiserad från feedbackmottagare, exempelvis automatiskt skicka information till identitetens e-postadress när registreringen kvitteras på en aktivitet.
I detta fall är det kritiskt att en anpassad HTML-mall används för rollen där ingen länk pekar mot flexiteWEB.
Presentation i flexitePortal
I flexitePortal kan medborgaren se samtliga registreringar som är kopplade till dennes unika identitet.

Exempel på lista med ärenden i flexitePortal.

Exempel på detaljvy för ett ärende i flexitePortal.